El Tribunal de Justicia de la Unión Europea modifica el Reglamento de protección de datos en lo relativo a tratamiento de datos personales sin el consentimiento del afectado

Autor: Eric Gracia. Abogado Derecho.com

Mediante su sentencia del pasado 24 de noviembre de 2011, el Tribunal de Justicia de la Unión Europea (en adelante, “TJUE”) ha dado respuesta a las cuestiones prejudiciales que nuestro Tribunal Supremo le había dirigido en base a los litigios promovidos por ASNEF y FECEMD, concretamente sobre la interpretación del artículo 7, letra f) de la Directiva 95/46/CE. Sigue leyendo

Cumplimiento del deber de informar a los trabajadores en materia de protección de datos de carácter personal

Autor: Eric Gracia. Abogado Derecho.com

Uno de los aspectos que todas las empresas deben tener en cuenta en materia de protección de datos de carácter personal, es el cumplimiento del deber de informar a sus trabajadores en los términos establecidos por el artículo 5 de la Ley Orgánica 15/1999, de 13 de diciembre, de Protección de Datos de Carácter Personal (en adelante, “LOPD”). A continuación se expone como cumplir con dicha obligación con las máximas garantías.

Sigue leyendo

La obligación de los operadores de telefonía acerca de la conservación de datos y su regulación legal

Autora: María del Mar Fernández Romo. Magistrada suplente del Tribunal Superior de Justicia de Madrid

La Ley 25/2007, de 18 de octubre, de conservación de datos relativos a las comunicaciones electrónicas y a las redes públicas de comunicaciones, publicada en el Boe número 251 de 19 de Octubre de 2007.

Dicha Ley establece en su Preámbulo que la aplicación de las nuevas tecnologías en esta materia ha supuesto la superación de formas tradicionales de comunicación, mediante una expansión de los contenidos transmitidos, que abarcan no sólo la voz, sino también datos en soportes y formatos diversos, y que a la vez, esta expansión en cantidad y calidad ha venido acompañada de un descenso en los costes, haciendo que este tipo de comunicaciones se encuentre al alcance de cualquier persona y en cualquier rincón del mundo. La naturaleza neutra de los avances tecnológicos en telefonía y comunicaciones electrónicas no impide que su uso pueda derivarse hacia la consecución de fines indeseados, cuando no delictivos.

Sigue leyendo

Carta de Granada de derechos a la privacidad en el mundo digital

Autora: Lilian Issa. Abogada de Derecho.com

El grupo de Berlín de Telecomunicaciones, nombre con el que es conocido el Grupo Internacional de Protección de Datos en Telecomunicaciones, se reunió el pasado 16 de abril para sentar las bases de un catálogo de derechos básicos de privacidad en el entorno digital.

Sigue leyendo

Un fichero en el que sólo consta que un trabajador está de baja o de alta, no contiene datos de salud

Autor: Eric Gracia. Abogado Derecho.com

En su reciente “Informe Jurídico 0009/2010”, la Agencia Española de Protección de Datos (AEPD) ha dicho que en un fichero en el que se tenga el contenido íntegro de los partes de baja, si ello implica manejar información relacionada con el diagnóstico médico, nos encontramos en presencia de datos de salud. Por contra, también ha dicho que la referencia en exclusiva a estar de baja o alta, no es por sí misma un dato de salud. 

Dicha cuestión ya había sido analizada inicialmente por la AEPD en su importante “Informe Jurídico 2008-0303: Nivel de Seguridad Básico en Nóminas (ART. 81.6), con datos de discapacidad o baja laboral o aptitud para desempeño de puesto de trabajo”, que en su momento fue promovido por Derecho.com, en el que la AEPD ya indicaba que: 

“[…] no cabe duda que los datos relativos a la minusvalía del afectado, la concurrencia de incapacidad laboral, su aptitud para el desempeño de un determinado puesto de trabajo o la causa que justifica una determinada baja laboral han de ser considerados datos relacionados con la salud de dichos afectados […]” 

En este sentido, precisaba que los datos relacionados con las obligaciones impuestas al empresario por la legislación vigente en materia de seguridad social que se limiten a señalar únicamente la existencia o no de enfermedad común, enfermedad profesional o accidente laboral o no laboral, así como la incapacidad laboral del trabajador, deben considerarse datos de salud sobre los que pueden aplicarse medidas de seguridad de nivel básico en virtud del art. 81.6 del Real Decreto 1720/2007, pero que son datos de salud al fin y al cabo. 

En conclusión, combinando ahora ambos Informes Jurídicos podemos afirmar que existen tres escenarios diferentes: 

a) Si el fichero sólo indica que un trabajador está de baja o de alta, sin incluir ninguna otra referencia sobre el tema, deberá considerarse que no contiene datos de salud y, en consecuencia, podrán aplicarse sobre el mismo medidas de seguridad de nivel básico. 

b) Si el fichero contiene la indicación de que un trabajador está de baja o de alta, señalando además la existencia o no de enfermedad común, enfermedad profesional o accidente laboral o no laboral, sin especificar nunca datos relacionados con la concreta enfermedad o accidente padecido por el trabajador, deberá considerarse que el fichero contiene datos de salud pero, en virtud de la excepción contenida en el artículo 81.6 del Real Decreto 1720/2007, pueden aplicarse sobre el mismo medidas de seguridad de nivel básico. 

c) Si el fichero además de contener la indicación de que un trabajador está de baja o de alta por enfermedad común, enfermedad profesional o accidente laboral o no laboral, también especifica datos relacionados con la concreta enfermedad o accidente padecido por el trabajador, habrá que considerar que contiene datos de salud y, en consecuencia, deberán  aplicarse sobre el mismo medidas de seguridad de nivel alto. 

¿Qué sucede con los datos personales de una persona fallecida?

Autora: Cristina Grau. Abogada Derecho.com
El tratamiento de los datos de salud se encuentra sometido a lo dispuesto en la Ley 41/2002, de 14 de noviembre, básica reguladora de la autonomía del paciente y de derechos y obligaciones en materia de información y documentación clínica. Además, habrá que estar a la normativa en materia de salud de cada Comunidad Autónoma. Sigue leyendo

¿El número registral de una finca es un dato de carácter personal?

Autora: Lilian Issa Contreras. Abogada de Derecho.com

Si pensábamos que ya estaban definidos qué datos serían considerados como datos personales, ahora viene la Agencia Española de Protección de Datos para indicar que el número registral de una finca es un dato de carácter personal. ¿Cuál es su fundamento para adoptar este criterio? Ahora vamos a analizarlo. Sigue leyendo

El Grupo de Trabajo del Artículo 29 clarifica los conceptos de “Responsable del Fichero” y “Encargado del Tratamiento”.

Autor: Gemma Llonch. Abogada Derecho.com

El concepto de “Responsable del Fichero” y su interacción con el concepto de “Encargado del Tratamiento” juegan un papel crucial en la aplicación de la Directiva 95/46/CE del Parlamento Europeo y del Consejo, relativa a la protección de las personas físicas en lo que respecta al tratamiento de datos personales y a la libre circulación de estos datos.

Estos conceptos determinan quién debe ser responsable del cumplimiento de las normas de protección de datos, cómo pueden ejercer sus derechos los afectados titulares de los datos, qué ley nacional resulta aplicable y la efectividad de las actuaciones de las Autoridades en materia de Protección de Datos. Sigue leyendo